Развертывание структуры защиты клиентов

Структура защиты клиентов, созданная с помощью REST API Сервера интеграции, основана на использовании виртуальных Серверов администрирования Kaspersky Security Center. Каждому клиенту предоставляется виртуальный Сервер администрирования и учетная запись, под которой администратор клиента будет подключаться к виртуальному Серверу администрирования.

Один Сервер администрирования Kaspersky Security Center может поддерживать до 500 виртуальных Серверов администрирования.

Виртуальные машины клиента с установленными Легкими агентами размещаются на виртуальном Сервере администрирования клиента.

Администратор клиента может выполнять следующие действия на своем виртуальном Сервере администрирования:

Подробнее о виртуальных Серверах администрирования см. в документации Kaspersky Security Center.

Администратор провайдера выполняет установку программы в своей инфраструктуре и обеспечивает работу Легких агентов и других компонентов программы:

Также администратор провайдера может настраивать общие параметры защиты виртуальных машин клиентов.

Во время работы между компонентами программы Kaspersky Security, установленными в инфраструктуре провайдера и на виртуальных машинах клиента, а также программой Kaspersky Security Center осуществляется передача информации, которая может содержать персональные и конфиденциальные данные.

Перед тем, как создавать структуру защиты клиентов, вам нужно выполнить следующие действия:

  1. Установить или обновить программу Kaspersky Security.

    В инфраструктуре провайдера должны быть установлены следующие компоненты:

    • Mmc-плагины Kaspersky Security, Сервер интеграции и Консоль Сервера интеграции.
    • Сервер защиты.

    Функциональность развертывания структуры защиты клиентов и получения отчетов о защите клиентов поддерживается только в обновлениях 5.1.2 и 5.1.3 программы Kaspersky Security.

  2. Подготовить программу к работе:

Развертывание структуры защиты клиента состоит из следующих этапов:

  1. Создание клиента и виртуального Сервера администрирования Kaspersky Security Center для клиента.
  2. Настройка расположения SVM, которые будут защищать виртуальные машины клиентов, настройка параметров работы Сервера защиты и общих параметров работы Легких агентов.
  3. Установка Агента администрирования Kaspersky Security Center и Легкого агента на виртуальные машины клиента и перемещение виртуальных машин на виртуальный Сервер администрирования, настроенный для клиента.
  4. Регистрация виртуальных машин клиента в базе данных Сервера интеграции.
  5. Активация клиента.
  6. Передача администратору клиента параметров для подключения к виртуальному Серверу администрирования Kaspersky Security Center:
    • адреса виртуального Сервера администрирования, настроенного для клиента;
    • параметров учетной записи администратора виртуального Сервера администрирования.

    Администратору клиента рекомендуется изменить пароль учетной записи, полученный от администратора провайдера.

Этапы развертывания структуры защиты клиентов могут быть автоматизированы средствами REST API Сервера интеграции и OpenAPI Kaspersky Security Center.

В целях предотвращения несанкционированного доступа рекомендуется SVM и устройство, на котором установлены Сервер администрирования Kaspersky Security Center и Сервер интеграции, разместить в выделенной виртуальной сети и настроить маршрутизацию с трансляцией адресов (SNAT) из подсетей клиентов в эту подсеть.

В этом разделе

Настройка параметров подключения Сервера интеграции к Серверу администрирования Kaspersky Security Center

Создание клиента и виртуального Сервера администрирования

О политиках включения и выключения защиты

Настройка расположения SVM и настройка параметров защиты клиентов

Установка Легкого агента на виртуальные машины клиента

Регистрация виртуальных машин клиента

Активация и включение защиты клиента

В начало